28.7 C
Caracas
jueves, 28 marzo, 2024

Descubren troyano utilizado por grupo que realiza operaciones de ciberespionaje

Investigadores de Eset, una compañía líder en detección proactiva de amenazas, descubrieron un nuevo backdoor que tiene fuertes vinculaciones con Stealth Falcon, un grupo conocido por llevar adelante ataques espía dirigidos contra periodistas, activistas y disidentes en el Medio Oriente

-

Eset, compañía líder en detección proactiva de amenazas, descubrió nuevo backdoor (troyano que permite el acceso al sistema infectado y su control remoto) utilizado por el grupo de ciberdelincuentes Stealth Falcon, que realiza operaciones de ciberespionaje contra activistas políticos y periodistas en Oriente Medio.

El backdoor descubierto por Eset permite al atacante controlar la computadora de forma remota. De momento, solo se ha hecho pública cierta información técnica sobre los ataques, entre la que se incluye un análisis del componente clave del malware, un backdoor basado en PowerShell que se distribuye en un documento infectado a través de correo electrónico, reseña una nota de prensa de Comstat Rowland.

LEE TAMBIÉN

CONOZCA CINCO FORMAS EN LAS QUE SE PUEDE SER VÍCTIMA DE CIBERESPIONAJE

Según analistas de Eset, el backdoor utiliza una técnica poco común para la comunicación con el C&C (mando y control – command and control, en inglés), y algunas técnicas avanzadas para evitar la detección y el análisis, y para garantizar la persistencia y complicar el análisis forense.

Las similitudes en el código y la infraestructura con un malware previamente conocido y creado por Stealth Falcon llevan a Eset a la conclusión de que el backdoor también es el trabajo de este grupo de amenazas, confirmando que se trata de los mismos atacantes.

Stealth Falcon es un grupo de amenazas activo desde 2012 conocido por ataques dirigidos a activistas políticos y periodistas. Según diversos analistas, estos ataques podrían estar encuadrados dentro del Proyecto Raven, una iniciativa en la que estarían trabajando antiguos profesionales de la Agencia de Seguridad Nacional de Estados Unidos.

Miles de venezolanos en las zonas más desconectadas del país visitan El Pitazo para conseguir información indispensable en su día a día. Para ellos somos la única fuente de noticias verificadas y sin parcialidades políticas.

Sostener la operación de este medio de comunicación independiente es cada vez más caro y difícil. Por eso te pedimos que nos envíes un aporte para financiar nuestra labor: no cobramos por informar, pero apostamos porque los lectores vean el valor de nuestro trabajo y hagan una contribución económica que es cada vez más necesaria.

HAZ TU APORTE

Es completamente seguro y solo toma 1 minuto.

Ayúdanos a cubrir todo el país
Hazte Superaliado/a